LockBit Tuntutan Amanah Serangan Ransomware

LockBit Tuntutan Amanah Serangan Ransomware

Serangan Jun syarikat keselamatan Entrust kini telah dituntut oleh LockBit, kumpulan Ransomware-as-a-Service (RaaS) terkemuka.





LockBit Akhirnya Dakwa Amanah Serangan Dua Bulan Selepas Kejadiannya

Pada 18 Jun 2022, firma penyelesaian keselamatan Entrust mengalami serangan perisian tebusan yang teruk. Dalam serangan ini, sejumlah besar data telah dicuri daripada sistem dalaman Entrust yang mengandungi maklumat pelanggan.





MAKEUSEOF VIDEO OF THE DAY

Entrus menumpukan pada menyediakan penyelesaian keselamatan perkakasan dan perisian kepada pelanggannya. Syarikat itu banyak berurusan dalam pengurusan kepercayaan dan identiti dalam talian, membolehkan pelanggannya menggunakan alatan mereka untuk kekal selamat di alam digital.





Pada Ogos 2022, penyelidik keselamatan Dominic Alvieri memberitahu penerbitan Bleeping Computer bahawa pengendali LockBit telah mencipta halaman di tapak web mereka dengan pemasa undur untuk mengeluarkan fail Entrust yang dicuri.

Alvieri juga mengesahkan dalam tweet baru-baru ini bahawa LockBit telah mendakwa serangan itu, dan menyatakan bahawa LockBit ditetapkan untuk mengeluarkan data pada 19 Ogos.



Tidak diketahui dengan tepat jenis data yang telah diambil oleh pengendali LockBit semasa serangan, kerana Entrust tidak mendedahkan maklumat ini. Ia juga dianggap bahawa Entrust masih belum terlibat atau berunding dengan pihak jahat yang mencuri data.

Amanah Mengambil Masa untuk Mengakui Serangan

Hanya pada Julai 2022, Entrust akhirnya mengakui serangan Jun, walaupun syarikat itu tetap menutup mulut mengenai situasi itu. Dalam kenyataan rasmi yang ditunjukkan dalam tweet di bawah oleh Dominic Alvieri, Entrust menyatakan bahawa 'pihak yang tidak dibenarkan' telah mendapat akses kepada maklumat tertentu dalam sistem dalamannya.





dual boot windows 10 dan linux

Entrust mendakwa dalam kenyataan yang sama bahawa, pada masa penulisan, tiada perkhidmatan yang ditawarkan oleh syarikat itu telah terjejas akibat serangan itu.

LockBit Ransomware Terus Mengancam

Dalam beberapa tahun kebelakangan ini, LockBit telah menjadi salah satu yang paling lazim Ransomware-sebagai-Perkhidmatan kumpulan di dunia, bersama entiti jenayah terkemuka lain seperti DarkSide dan Conti.





Keluarga ransomware LockBit kini berada pada lelaran ketiganya, yang dikenali sebagai LockBit 3.0. Perisian tebusan ini telah pun digunakan gunakan suar Cobalt Strike pada sistem Widows dan VMWare, meletakkan pengguna di seluruh dunia dalam risiko. Ia belum diketahui sejauh mana LockBit 3.0 akan terus digunakan untuk menyerang individu dan organisasi.

Serangan Ransomware Masih Meningkat

Apabila kumpulan Ransomware-as-a-Service menjadi semakin berkuasa, lebih banyak pihak yang berniat jahat mempunyai keupayaan untuk melakukan serangan mereka sendiri ke atas mangsa yang tidak disyaki. Dengan organisasi besar yang sering menjadi sasaran pelakon haram ini, kita mungkin melihat rentetan pelanggaran dan kebocoran data berskala besar yang berterusan akibat serangan perisian tebusan dalam masa terdekat.